GitLab Duo vulnérable à des failles d'injection de prompts
Des chercheurs ont réussi à tromper l'assistant de codage de GitLab, alimenté par l'IA, pour qu'il affiche du contenu dangereux aux utilisateurs et laisse filtrer du code source...
Des chercheurs ont réussi à tromper l'assistant de codage de GitLab, alimenté par l'IA, pour qu'il affiche du contenu dangereux aux utilisateurs et laisse filtrer du code source...
Après un premier volet en 2024, une seconde opération Endgame coordonnée par Europol et Eurojust dans 7 pays européens dont la France a débouché le démantèlement de...
Le projet européen Open badges for IT vise à mettre en place un système transfrontalier de validation des compétences technologiques basé sur des badges numériques. Des données...
Une attaque informatique paralyse les systèmes d'information et les moyens de communication du département des Hauts-de-Seine (92). Des mesures ont été prises pour protéger les...
Spécialisée dans les solutions de gestion de la posture des données, la start-up Cyera fondée en Israël et basée aux Etats-Unis enchaine les levées de fonds depuis sa création...
Une dernière mise à jour en développement dans OneDrive facilite la détection des comptes personnels Microsoft connus associés aux terminaux professionnels et invite les...
Le célèbre gang de ransomware Lockbit a été victime d'une fuite de donnée. Un fichier comprend de nombreuses données internes notamment les négociations d'extorsion auprès des...
La CISA alerte sur l'exploitation par des cybercriminels d'une vulnérabilité critique dans l'outil de développement IA, Langflow. La faille peut entraîner l'exécution d'un code...
Des pirates sont parvenus à utiliser une technique pour contourner la fonction anti-tamper de l'EDR SentinelOne en exploitant une faille dans le processus de mise à niveau de son...
Des chercheurs ont découvert des faiblesses de sécurité dans la discrète application TM SGNL utilisée par l'ancien conseiller à la sécurité nationale Mike Waltz. Son éditeur...
Les plateformes HPE Aruba Networking bénéficient de contrôles d'accès plus stricts, de capacités de confiance zéro et de mises à jour de la défense DDoS.
En même temps que le rachat de la start-up Protect AI, Palo Alto Networks a annoncé l'arrivée de Prisma Airs AI pour protéger les entreprises qui déploient des applications, des...
Le ministère des Affaires Etrangères, sur la base des travaux de l'Anssi, a attribué officiellement les activités du groupe APT 28 au service de renseignement russe (GRU). Depuis...
Le composant Visual Composer du serveur d'application SAP Netweaver est affecté par une vulnérabilité critique débouchant sur du téléchargement de fichiers à distance par des...
Le 18 avril dernier, un expert en détection des menaces avancées a identifié un bond des scans IP sur les solutions Connect et Pulse Secure d'Ivanti. La vigilance est de mise sur...
Depuis le début d'après-midi, l'Espagne a subi une importante panne d'électricité. Elle a aussi touché le Portugal et le sud de la France en impactant plusieurs services. Selon la...
La dernière campagne du groupe malveillant chinois Billbug a ciblé des entreprises d'Asie du Sud-Est dont un opérateur de trafic aérien, un groupe de télécommunications et une...